BuildOCSPRequest
Digitale signaturer
Beskrivelse
Koder en RFC 6960 OCSP-statusforespørsel for et sertifikat
Syntaks
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametere
| SubjectCertDER | Sertifikatet det spørres om statusen til, DER-kodet |
|---|---|
| IssuerCertDER | Sertifikatet som utstedte det, DER-kodet |
Returverdier
| Request | OCSPRequest-en, DER-kodet |
|---|---|
| Empty string | Enten sertifikatet kunne ikke leses, eller de to hører ikke sammen; GetTimeStampError bærer årsaken |
Merknader
CertID-en bygges fra subjectsertifikatets utgivernavn og serienummer og utgiversertifikatets offentlige nøkkel, hashet med SHA-1 slik RFC 6960 §4.1.1 fastsetter. Hashen identifiserer sertifikatet; den beskytter ingenting
Paret sjekkes før noe kodes: subjectsertifikatets utgivernavn må være utgiversertifikatets subjectnavn. Et feilmatchet par produserer en forespørsel responderen svarer unknown på, hvilket leser som et opphevelsesproblem i stedet for en kallerfeil, så det avslås her i stedet
Ingen nonce er forespurt. Mange myndigheter serverer forhåndsfremstilte svar og avslår en nonce-forespørsel blankt, og et svar lagret i dokumentets sikkerhetslager valideres senere i stedet for å sjekkes live
Se også
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs